Sou mimado e tenho feito a maior parte do meu trabalho LDAP com o eDirectory, que possui um utilitário chamado DSTrace, que é adorável e, especificamente para o LDAP, mostrará todas as tentativas de ligação, os IPs de origem, as pesquisas transmitidas, um resumo dos objetos correspondentes retornados.
Ao depurar um aplicativo LDAP, como o SAP GRC, fui capaz de descobrir o que o aplicativo estava fazendo de errado, apenas observando o que ele fazia.
Eu sei que o log de eventos de segurança terá algumas dessas informações (pelo menos tentativas de ligação), mas tem que haver uma maneira melhor? Existe alguma funcionalidade?
Vejo uma pergunta Depurando o AD que está próximo, mas sugere apenas eventos de login. Preciso de muito mais diariamente para gerenciar aplicativos LDAP.
fonte
Respostas:
Para o monitoramento em tempo real do LDAP, você pode tentar a ferramenta Sysinternals ADInsight .
fonte
O blog da equipe do Serviço de Diretório possui um artigo sobre a configuração do netmon para tornar o LDAP mais legível, mas fala mais especificamente sobre o ADLDS. Pode ser suficiente?
http://blogs.technet.com/b/askds/archive/2011/05/27/viewing-adlds-traffic-with-netmon-where-is-my-ldap.aspx
Basicamente, a captura de pacotes parece ser a maneira "gratuita" de fazer isso.
-Lewis
fonte
Você já viu o LDP (ldp.exe) ou está procurando algo mais para monitorar o LDAP em tempo real?
http://support.microsoft.com/kb/224543
Se você estiver procurando mais logs em tempo real, poderá aumentar a verbosidade do log de eventos com o AD Diagnostic Logging:
http://technet.microsoft.com/en-us/library/cc961809.aspx
fonte